← ブログに戻る

VPS上のアンチデテクトブラウザ:実際のIPが漏れる6つの場所とその修正方法

アンチデテクトブラウザを使用したVPSはマルチアカウントに信頼できる組み合わせのように見えますが、サーバーの実際のIPが6か所で漏れる可能性があります。それぞれを分析し、穴をふさぐ方法を示します。

📅2026年10月2日

アービトラージャーやSMM専門家は、安定したIPを得るためにVPS上でアンチデテクトブラウザを使用し、自宅のインターネットに依存せず、世界のどこからでも作業を行います。この論理は正しいですが、実際にはVPS + Dolphin Anty、AdsPower、またはGoLoginの組み合わせが、プロキシを通さずに本物のサーバーIPを漏洩することがよくあります。そのため、プラットフォームは不一致を検出し、アカウントが禁止されることになります。漏洩の具体的な6つの場所を解説し、それを防ぐ方法を示します。

なぜVPSは単独で匿名性を保証しないのか

多くのアービトラージャーは「オランダでVPSを取得したので、私のトラフィックはオランダから来ている」と考えています。しかし、これは正しくありません。VPSはホスティングプロバイダーからのIPアドレスを持つリモートコンピュータに過ぎません(これはデータセンターのIPであり、Facebook、TikTok、Googleのアンチフロードシステムによって簡単に検出されます)。アンチデテクトブラウザはデバイスのフィンガープリントを偽装しますが、オペレーティングシステムのネットワークスタック全体を偽装するわけではありません。プロキシをブラウザ内のみに設定し、VPS全体のシステムレベルで設定しない場合、DNS、WebRTC、システム更新などのトラフィックの一部がプロキシを通さずにサーバーのIPを介して直接送信される可能性があります。

結果として、Facebook AdsやTikTok Adsは「ブラウザがオランダのIPからアクセスしている」と認識しますが、DNSリクエストやWebRTCパケットは米国のデータセンターのIPから来ています。これはアンチフロードアルゴリズムに対する典型的な信号であり、たとえ高価なレジデンシャルプロキシを使用していても、広告アカウントが即座にブロックされる原因となります。具体的にこの不一致がどこで発生するかを見ていきましょう。

漏洩1:WebRTCが本物のサーバーIPを表示する

WebRTCは、ブラウザ内でのビデオ通話やP2P接続に使用される技術です。問題は、WebRTCがデバイスの本物のローカルおよびパブリックIPアドレスを取得できることです。他のすべてのブラウザトラフィックがプロキシを通過していても、WebRTCは直接本物のIPを取得します。これはVPS上でのIP漏洩の最も一般的な原因の1つであり、ページ上のスクリプトがSTUNリクエストを行い、ホスティングの本物のIPを返します。

多くのアンチデテクトブラウザ(Dolphin Anty、AdsPower、Octo Browserなど)は、「Altered」(プロキシのIPに置き換え)や「Disabled」(完全に無効化)というWebRTC保護機能を備えています。プロファイルで置き換えモードが選択されていることを確認し、「Real」ではないことを確認してください。この設定は、一部のビルドでデフォルトで本物のIPを漏洩する原因となります。漏洩を確認するには、任意の公開WebRTC漏洩テストサービスを使用します。そこにVPSプロバイダーのIPが表示され、プロキシのIPが表示されない場合は、プロファイルの設定をすぐに変更する必要があります。

漏洩2:DNSリクエストがプロキシを通過する

ブラウザがfacebook.comを開くと、最初にドメインのIPアドレスを知るためにDNSリクエストを行います。プロキシがHTTP/HTTPSトラフィックのレベルでのみ設定されている場合(完全なトンネリングとしてSOCKS5ではない場合)、DNSリクエストはVPSのシステムリゾルバを通じてホスティングプロバイダーのDNSサーバーに直接送信される可能性があります。プラットフォームやサードパーティのトラッキングスクリプトは、DNSリクエストがデータセンターの国から来たことを記録し、HTTPトラフィックがプロキシの国から来たことを記録します。これをDNS漏洩と呼び、WebRTCを通じた漏洩と同様に危険です。

これを回避するためには、可能な限りHTTPの代わりにSOCKS5プロキシを使用してください。SOCKS5は、DNSリゾルビングを含むすべてのトラフィックをトンネリングします。アンチデテクトブラウザ(Multilogin、GoLogin、Incogniton)の設定では、プロキシタイプとしてSOCKS5を選択し、「プロキシを通じてDNSを解決する」オプションがある場合は必ず有効にしてください。DNS漏洩を確認するには、プロキシを使用してプロファイルを開き、DNS漏洩テストが表示するIPを確認します。それはプロキシの地理情報と一致する必要がありますが、VPSの地理情報とは一致しない必要があります。

漏洩3:VPSのタイムゾーンとロケールが地理情報と一致しない

これは文字通りのIP漏洩ではありませんが、サーバーの本当の位置を示す方向で機能します。ドイツの地理情報を持つレジデンシャルプロキシを購入した場合、VPSはオランダのデータセンターに物理的に存在し、システムのタイムゾーンがUTC+1でロケールがnl-NLである場合、ブラウザはプロキシではなくOSのシステムのタイムゾーンと言語を取得する可能性があります。FacebookやTikTokのアンチフロードシステムは、IPによるジオロケーションをブラウザのタイムゾーン(Intl.DateTimeFormat属性)と照合し、1〜2時間の不一致は別のレッドフラッグとなります。

解決策は、各アンチデテクトブラウザでタイムゾーン、インターフェースの言語、ジオロケーションを手動で地理情報に合わせて設定し、「システムによる自動検出」に依存しないことです。Dolphin AntyやAdsPowerでは、プロファイル設定のTimezone/Geolocationセクションで「Based on IP」を選択し、「Based on OS」ではなく、ブラウザがプロキシのIPに基づいて正しいパラメータを取得するようにします。

漏洩4:バックグラウンドプロセスとOSの更新

WindowsまたはLinuxのVPSでは、常にバックグラウンドプロセスが実行されています:システムの自動更新、アンチウイルス、時間の同期(NTP)、OS自体のテレメトリー。これらのプロセスはすべて、ブラウザ内にのみ設定されたプロキシを通さずに、システムIPを介して直接ネットワークリクエストを行います。これらのリクエスト自体は広告アカウントとは関係ありませんが、VPSにデバイスのIPとブラウザセッションのIPを照合する追跡または分析ソフトウェアがインストールされている場合(これは一部の高度なアンチフロードスクリプトがマーケットプレイスや広告プラットフォームで行います)、不一致が記録されます。

実用的なアドバイス:VPS上のWindowsの自動更新を無効にし、不要なバックグラウンドサービスを停止し、VPSプロバイダーが許可する場合は、システム全体のOSレベルでプロキシを設定します(ネットワーク管理パネルを介して)、ブラウザ内だけではなく、特に10〜50のクライアントアカウントを運営し、1つのVPSで複数のアンチデテクトブラウザプロファイルを同時に使用する場合は重要です。

漏洩5:TCP/IPフィンガープリンティングとネットワークメトリクス

より微細な漏洩は、VPSのオペレーティングシステムのTCP/IPスタックのTTL(Time To Live)、MTU、およびその他のパラメータの分析です。高度なアンチフロードシステム、特にFacebook AdsやTikTok Adsでは、これらのメトリクスをプロキシの地理情報と照合することができます。たとえば、データセンターのWindows Serverの典型的なTTLは、同じ国の通常の家庭用ルーターのTTLとは異なり、これがアンチデテクトブラウザではマスクされない別のフィンガープリンティングの層を作成します。これは、オペレーティングシステムのネットワークスタックのレベルで機能するためです。

この漏洩は、SMMやスクレイピングのほとんどのタスクには重要ではありませんが、広告アカウントの大規模なファーミングには重要になります。部分的な解決策は、レジデンシャルプロキシの代わりにモバイルプロキシを使用することです。これは、実際のユーザートラフィックとの最大の類似性が重要な場合です。モバイルIPはデータセンターと関連付けられることが少なく、深層ネットワーク分析に引っかかることが少ないです。

漏洩6:アンチデテクトブラウザ自体のテレメトリー

多くの人は、アンチデテクトブラウザ自体が定期的に更新を確認し、使用統計を送信したり、開発者のクラウドとプロファイルを同期したりする別のアプリケーションであることを忘れています(これはDolphin Anty、AdsPower、GoLoginのチームのクラウド同期に関連しています)。これらのサービスリクエストは、特定のプロファイルに関連付けられたプロキシを通さずに、VPSのシステムIPを介して直接行われることがよくあります。

この漏洩自体は、プラットフォームに本物のユーザーIPを直接漏洩するわけではありませんが、ファイアウォールモニタリングがある場合や、厳しいネットワーク衛生要件のある法域で作業している場合は、アンチデテクトブラウザアプリケーションの自動更新設定を確認し、可能であれば、敏感なアカウントで作業する際にバックグラウンド同期を無効にすることをお勧めします。

チェックリスト:アカウントを開始する前にVPSを確認する方法

広告キャンペーンを開始したり、VPS上のアンチデテクトブラウザを介してクライアントアカウントを運営したりする前に、簡単なチェックリストを通過してください:

チェック項目 一致すべき内容
WebRTC漏洩テスト テストのIP = プロキシのIP、VPSプロバイダーのIPではない
DNS漏洩テスト DNSサーバーがプロキシの地理情報にあり、データセンターの地理情報にはない
ブラウザのタイムゾーン プロキシの地理情報に一致する(Based on IPモード)
システムの言語とロケール プロキシの国の言語に一致する
OSの自動更新 無効またはシステムプロキシ経由で設定されている
プロファイルのプロキシタイプ DNSの完全トンネリングを行うSOCKS5

新しいプロファイルごとにこのチェックを実行してください。特に、新しいVPSでアカウントをファーミングしたり、クライアントの作業プロファイルを別のサーバーに移行したりする場合は重要です。

VPSで使用するプロキシの選び方

プロキシの種類の選択は、漏洩がどれだけ頻繁に発生するか、そしてそれが禁止にどれほど影響するかに直接影響します。Facebook AdsやTikTok Adsの広告アカウントをファーミングするために、多くのアービトラージャーはレジデンシャルプロキシを選択します。これらは実際の家庭ユーザーのIPを使用しており、タイムゾーンやDNSがミリ秒単位でずれても、トラフィックのフィンガープリンティングはアンチフロードシステムにとって自然に見えます。

モバイルユーザーとの最大の類似性が重要なタスク、たとえば、通常は電話からアクセスするTikTokやInstagramアカウントのファーミングには、モバイルプロキシが適しています。これらは、TCP/IPフィンガープリンティングに関するセクションで説明した深層ネットワーク分析をトリガーすることが少なく、モバイルオペレーターは動的で頻繁に変わるIPを提供し、実際のユーザーの行動に似ています。

もしタスクがアカウントではなく、Wildberries、Ozonの価格をスクレイピングしたり、Avitoで競合を監視したりすることで、速度と安定性が重要であり、人間のように見えることが重要でない場合は、データセンターのプロキシを使用するのが賢明です。これらはより速く、大量のリクエストをリスクなしで処理でき、アカウントがブロックされることはありません(スクレイピングは通常、アカウントにログインせずに行われます)。

結論

VPS上のアンチデテクトブラウザはマルチアカウント運用に有効な組み合わせですが、Dolphin Anty、AdsPower、またはGoLoginのプロファイル設定だけでなく、システム全体の詳細に注意を払う必要があります。実際のサーバーIPは、WebRTC、DNSリクエスト、タイムゾーンの不一致、OSのバックグラウンドプロセス、TCP/IPフィンガープリンティング、ブラウザ自体のテレメトリーを介して漏洩する可能性があります。これらの漏洩はそれぞれ、広告アカウントの禁止やマーケットプレイスでの疑わしい活動の原因となります。

キャンペーンを開始する前にチェックリストに従ってプロファイルを確認し、SOCKS5トンネリングDNSを設定し、特定のタスクに応じてプロキシの種類を選択してください。広告アカウントのファーミングやソーシャルメディアの運営には、レジデンシャルプロキシから始めることをお勧めします。これにより、匿名性、速度、アンチフロードに対する耐性の最良のバランスが得られ、記事で述べた漏洩がブロックにつながるリスクを最小限に抑えることができます。